Description
Les systèmes de chiffrement à flot sont couramment utilisés en pratique puisqu'ils permettent un chiffrement rapide des données tout en consommant peu d'énergie. L'objet de cette présentation est d'étudier la cryptanalyse d'un tel système ; plus précisément, nous nous intéresserons au générateur de clé constitué d'un registre à décalage filtré non linéairement par une fonction Booléenne. Nous supposerons que la structure de ce générateur de clé est parfaitement connue du cryptanalyste. Seule l'initialisation du registre à décalage est secrète : elle constitue la clé du système, la cible du cryptanalyste. Les différentes attaques que nous allons présenter au cours de cet exposé se caractérisent par une utilisation accrue de la connaissance de la fonction Booléenne, justifiée par la structure du registre filtré.<br/> Après avoir rappelé les principales attaques développées dans la littérature, nous présenterons une attaque "déterministe", qui, sous certaines hypothèses, permet de déterminer la clé secrète avec une probabilité d'erreur nulle. A l'inverse, des attaques dites "probabilistes" seront ensuite exposées : une extension de l'algorithme de Gallager au "décodage" de la fonction Booléenne dans un premier temps, un algorithme baptisé "SOJA" (Soft Output Joint Algorithm) ensuite. Ce dernier utilise conjointement la connaissance de la fonction et celle du registre à décalage pour déterminer des probabilités a posteriori sur les bits de la clé secrète. Nous terminerons cet exposé par une attaque qui est à mi-chemin entre l'algorithme SOJA et la cryptanalyse linéaire développée par Matsui dans le cadre du chiffrement par bloc, et qui présente l'avantage d'etre efficace et peu complexe.
Prochains exposés
-
La crypto-graphie et les crypto-monnaies
Orateur : Daniel Augot - INRIA Saclay—Île-de-France
De nos jours, la requête «crypto» dans un moteur de recherche renvoieaux cryptomonnaies. Mais «crypto means crypto», et on peut se poser laquestion des liens pertinents entre les deux domaines. D'un coté, le monde des cryptomonnaies et de la technologiesous-jacente s'est développé et évolue encore en dehors du mondeacadémique. Il faut suivre d'un coté des posts de blog, des fils dediscussion X[…] -
SoK: Security of the Ascon Modes
Orateur : Charlotte Lefevre - Radboud University
The Ascon authenticated encryption scheme and hash function of Dobraunig et al (Journal of Cryptology 2021) were recently selected as winner of the NIST lightweight cryptography competition. The mode underlying Ascon authenticated encryption (Ascon-AE) resembles ideas of SpongeWrap, but not quite, and various works have investigated the generic security of Ascon-AE, all covering different attack[…] -
Comprehensive Modelling of Power Noise via Gaussian Processes with Applications to True Random Number Generators
Orateur : Maciej Skorski - Laboratoire Hubert Curien
The talk examines power noise modelling through Gaussian Processes for secure True Random Number Generators. While revisiting one-sided fractional Brownian motion, we obtain novel contributions by quantifying posterior uncertainty in exact analytical form, establishing quasi-stationary properties, and developing rigorous time-frequency analysis. These results are applied to model oscillator[…]-
Cryptography
-
TRNG
-
-
CryptoVerif: a computationally-sound security protocol verifier
Orateur : Bruno Blanchet - Inria
CryptoVerif is a security protocol verifier sound in the computational model of cryptography. It produces proofs by sequences of games, like those done manually by cryptographers. It has an automatic proof strategy and can also be guided by the user. It provides a generic method for specifying security assumptions on many cryptographic primitives, and can prove secrecy, authentication, and[…]-
Cryptography
-